摘要 | 第1-4页 |
Abstract | 第4-6页 |
目录 | 第6-9页 |
第一章 绪论 | 第9-17页 |
·研究背景 | 第9-11页 |
·国内外研究现状 | 第11-15页 |
·漏洞检测与修复技术研究现状 | 第11-12页 |
·漏洞数据库及漏洞标准研究现状 | 第12-14页 |
·研究现状分析小结 | 第14-15页 |
·本文主要研究内容 | 第15页 |
·论文的组织结构 | 第15-17页 |
第二章 相关技术理论与标准研究 | 第17-31页 |
·漏洞及漏洞检测技术 | 第17-21页 |
·安全漏洞的定义和分类 | 第17-18页 |
·漏洞管理 | 第18-20页 |
·漏洞检测的扫描原理 | 第20-21页 |
·补丁及漏洞修复技术 | 第21-25页 |
·补丁的定义和分类 | 第21-22页 |
·补丁部署和漏洞修复 | 第22-23页 |
·补丁管理 | 第23-25页 |
·主要标准研究 | 第25-30页 |
·开放式漏洞评估语言OVAL | 第25-26页 |
·公共漏洞和暴露CVE | 第26-28页 |
·漏洞评分CVSS | 第28-30页 |
·国内相关标准 | 第30页 |
·本章小结 | 第30-31页 |
第三章 兼容知识库的构建及其漏洞检测 | 第31-49页 |
·漏洞数据库的基本特征 | 第31-34页 |
·基于规则的匹配 | 第31页 |
·漏洞数据库的功能与描述 | 第31-34页 |
·漏洞数据库的局限性 | 第34页 |
·混合漏洞库兼容性及本地化研究 | 第34-38页 |
·典型漏洞数据库的对比 | 第34-36页 |
·漏洞库兼容性 | 第36-37页 |
·漏洞本地化 | 第37-38页 |
·数据中心兼容性漏洞知识库构建技术研究 | 第38-46页 |
·漏洞知识库构建必要性 | 第38-39页 |
·构建思路和方法 | 第39-40页 |
·兼容性漏洞知识库的设计 | 第40-43页 |
·兼容性漏洞知识库的实现 | 第43-46页 |
·知识库的数据更新与维护 | 第46页 |
·支持兼容OVAL知识库的漏洞检测 | 第46-47页 |
·本章小结 | 第47-49页 |
第四章 基于兼容库检测结果的SVM漏洞-补丁修复模型 | 第49-63页 |
·漏洞修复策略及改进思路 | 第49-52页 |
·修复策略的基础:漏洞风险评估 | 第49页 |
·传统修复策略及其不足 | 第49-51页 |
·对传统修复策略的改进 | 第51-52页 |
·漏洞选择性修复的补丁因素探讨 | 第52-55页 |
·补丁质量 | 第52-53页 |
·补丁修复及时性 | 第53-54页 |
·补丁之间的关系 | 第54页 |
·补丁打包 | 第54页 |
·其他因素 | 第54-55页 |
·漏洞-补丁修复模型的建立与实现 | 第55-61页 |
·问题转化 | 第55-56页 |
·支持向量机(SVM) | 第56-58页 |
·属性量化与建模 | 第58页 |
·实现 | 第58-61页 |
·修复模型的优化 | 第61-62页 |
·本章小结 | 第62-63页 |
第五章 实验与测试 | 第63-73页 |
·实验环境与方案 | 第63-65页 |
·软硬件环境 | 第63-64页 |
·思路与方案 | 第64-65页 |
·支持兼容知识库的漏洞检测实验 | 第65-70页 |
·漏洞检测平台工具简介 | 第65-66页 |
·兼容性漏洞知识库的实现 | 第66页 |
·漏洞检测过程及结果显示 | 第66-70页 |
·基于SVM的漏洞-补丁修复实验 | 第70-71页 |
·实验过程 | 第70-71页 |
·结果分析 | 第71页 |
·本章小结 | 第71-73页 |
总结与展望 | 第73-75页 |
总结 | 第73页 |
展望 | 第73-75页 |
参考文献 | 第75-79页 |
攻读硕士学位期间取得的研究成果 | 第79-80页 |
致谢 | 第80页 |